← volver
CVE-2021-27021CWE-1027

CVE-2021-27021

3Vexday Risk Score

Sin señal de explotación. Ningún artefacto público de explotación conocido hasta ahora.

ssvc Trackepss 1.3%
probabilidad de explotación
1.3%top 33% de las CVE
explotación observada
noninguna fuente lo reporta
En resumen

PuppetDB tiene una vulnerabilidad que permite a los usuarios eliminar tablas de la base de datos sin permiso adecuado, escalando sus privilegios más allá de lo permitido.

Detalle técnico

Una falla de escalación de privilegios en PuppetDB permite que usuarios autenticados ejecuten consultas SQL arbitrarias, incluyendo comandos DROP TABLE, eludiendo los controles de autorización en operaciones de base de datos.

Resumen generado y traducido por IA a partir de la descripción oficial.
A flaw was discovered in Puppet DB, this flaw results in an escalation of privileges which allows the user to delete tables via an SQL query.
Productos afectados
n/a · Puppet DB